• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于開閉原則的網(wǎng)上銀行身份認證服務(wù)方案

    2018-03-30 03:25:32張利琴朱鵬飛李偉于華章
    網(wǎng)絡(luò)空間安全 2018年9期
    關(guān)鍵詞:網(wǎng)上銀行

    張利琴 朱鵬飛 李偉 于華章

    摘 要:身份認證是網(wǎng)上銀行系統(tǒng)所有活動的入口,不斷推陳出新的身份認證解決方案,在集成到網(wǎng)上銀行系統(tǒng)的過程中,存在應(yīng)用接口、交互界面不統(tǒng)一等問題,導(dǎo)致工程復(fù)雜度提高、維護難度和工作量增加。結(jié)合成熟的認證平臺,基于開閉原則設(shè)計研發(fā)一套便于部署實施、適合迭代更新的身份認證轉(zhuǎn)接系統(tǒng),支持當(dāng)前金融行業(yè)標(biāo)準(zhǔn)規(guī)定的多種身份認證方案,集成基本不需要進行改造,只對現(xiàn)有系統(tǒng)進行擴展,減少對現(xiàn)有系統(tǒng)運行的影響,從而有效降低普及推廣過程中的工程量和復(fù)雜度,具有較強的可行性和實用性,體現(xiàn)了一定的安全性、合規(guī)性和先進性。

    關(guān)鍵詞:網(wǎng)上銀行;開閉原則;轉(zhuǎn)接系統(tǒng)

    中圖分類號:TP274+.2 文獻標(biāo)識碼:B

    Abstract: Identity authentication is the entrance of all the activities of Online Banking. New identity authentication solutions are constantly being introduced. In the process of integration into the online banking system, there are problems such as inconsistent application interfaces and interactive interfaces, which lead to the increase of engineering complexity, maintenance difficulty and workload. Combining with the mature authentication platform and based on the open-close principle, a scheme of identity authentication transfer system is designed and developed to support various authentication schemes under the current financial industry standard, which is easy to deploy and implement and suitable for iterative updating. When new forms of authentication appear, the existing system does not need to be modified, only need to be extended to decrease the impact on the operation of the existing system. Therefore, this scheme can effectively reduce the amount and complexity of the project in the popularization process, and has a strong feasibility and practicability, and also reflects certain security, the compliance and the advancement.

    Key words: online banking; OCP; transfer system

    1 引言

    金融行業(yè)標(biāo)準(zhǔn)JR/T 0068-2012《網(wǎng)上銀行系統(tǒng)信息安全通用規(guī)范》[1]要求,網(wǎng)上銀行資金類交易、重要信息及業(yè)務(wù)變更類等高風(fēng)險業(yè)務(wù)應(yīng)使用雙因素身份認證。雙因素身份認證由兩種身份認證方式組成:一是客戶知曉、注冊的客戶名稱及密碼;二是客戶持有、特有并用于身份認證的信息,包括但不限于物理介質(zhì)或電子設(shè)備等。JR/T 0068-2012還對USB Key、OTP令牌等多種常見的身份認證設(shè)備提出了要求。隨著技術(shù)的發(fā)展,能夠用于雙因素身份認證的身份認證解決方案不斷涌現(xiàn),例如基于移動終端的生物特征識別[2]、FIDO[3]等,在保證安全性的同時不斷改善用戶體驗,為網(wǎng)上銀行/手機銀行的推陳出新起到了推動作用。然而,在集成到網(wǎng)上銀行/手機銀行系統(tǒng)的過程中,由于各種身份認證解決方案的應(yīng)用接口、交互界面等不一致,導(dǎo)致工程復(fù)雜度提高,維護難度和工作量增加,極易影響到現(xiàn)有網(wǎng)上銀行系統(tǒng)的服務(wù),甚至導(dǎo)致服務(wù)中斷,這對于重視服務(wù)穩(wěn)定性和可用性的金融機構(gòu)而言,是難以接受的。因此,設(shè)計研發(fā)便于部署實施、適合迭代更新的身份認證轉(zhuǎn)接系統(tǒng),集成基本不需要進行改造,將對現(xiàn)有系統(tǒng)的改造變?yōu)閷ΜF(xiàn)有系統(tǒng)的擴展,減少對現(xiàn)有系統(tǒng)運行的影響,從而有效降低普及推廣過程中的工程量和復(fù)雜度,具有必要性和實用性。

    實踐證明,軟件產(chǎn)品在生命周期內(nèi)發(fā)生變化是不可避免的。因此,為了提高軟件產(chǎn)品的靈活性,保證軟件產(chǎn)品的穩(wěn)定性,在軟件設(shè)計開發(fā)過程中要適應(yīng)變化。而開閉原則(Open Closed Principe,OCP)[4]作為面向?qū)ο笤O(shè)計的核心思想之一,盡量通過擴展軟件實體的行為來實現(xiàn)變化,而不是通過修改現(xiàn)有代碼來實現(xiàn)變化?;陂_閉原則設(shè)計研發(fā)和部署適用于網(wǎng)上銀行、便于升級更新的身份認證系統(tǒng),將對現(xiàn)有系統(tǒng)的改造變?yōu)閷ΜF(xiàn)有系統(tǒng)的擴展,有助于減少工程的復(fù)雜度,避免影響現(xiàn)有系統(tǒng)的服務(wù)穩(wěn)定性。

    2 設(shè)計思路

    2.1 設(shè)計目標(biāo)

    在網(wǎng)上銀行部署實施雙因素身份認證機制,往往面臨幾個問題。

    第一,不同的身份認證方式,對人機交互界面的需求不同。例如,如果使用數(shù)字證書(基于USB Key),需要在網(wǎng)上銀行的用戶登錄頁面以及各項業(yè)務(wù)的用戶身份認證頁面加載用于檢查USB Key是否連接到電腦并與其進行數(shù)據(jù)交換的COM控件;如果使用動態(tài)口令(動態(tài)令牌),則需要在網(wǎng)上銀行的上述頁面增加動態(tài)口令的輸入窗口。這意味著如果調(diào)整雙因素身份認證機制的組成部分,需要對網(wǎng)上銀行的多個頁面進行相應(yīng)的調(diào)整。這使得網(wǎng)上銀行系統(tǒng)的開發(fā)和更新難以遵循開閉原則,不僅增加了工作量和復(fù)雜度,還容易出現(xiàn)疏漏。這對于在網(wǎng)上銀行系統(tǒng)部署實施新的身份認證技術(shù)是不利的。

    第二,不同的身份認證方式涉及的身份認證憑據(jù)不同,所需的后續(xù)處理方式也不同。例如,如果使用數(shù)字證書(基于USB Key),涉及的身份認證憑據(jù)是USB Key生成的數(shù)字簽名(通常為長度超過128字節(jié)的比特串),需要使用數(shù)字證書中的公鑰驗證其有效性,并通過電子認證服務(wù)驗證數(shù)字證書的有效性,最終確定用戶身份的有效性;如果使用動態(tài)口令(動態(tài)令牌),則涉及的身份認證憑據(jù)是動態(tài)令牌生成的動態(tài)口令(通常為6位十進制數(shù)),需要與動態(tài)口令認證系統(tǒng)生成的一系列動態(tài)口令進行比對,從而確定用戶身份的有效性。這意味著如果調(diào)整雙因素身份認證機制的組成部分,需要對網(wǎng)上銀行系統(tǒng)的多個組成部分進行相應(yīng)的調(diào)整,進一步提高了網(wǎng)上銀行系統(tǒng)遵循開閉原則的難度。

    本系統(tǒng)的設(shè)計目標(biāo)是為網(wǎng)上銀行系統(tǒng)提供便于集成、維護以及升級換代的第二因子身份認證服務(wù),具體包括四項內(nèi)容。

    (1)構(gòu)建雙因素身份認證機制:支持可用于網(wǎng)上銀行雙因素身份認證的常用身份認證機制,與網(wǎng)上銀行系統(tǒng)的用戶名/口令機制相疊加,從而形成網(wǎng)上銀行所需的雙因素身份認證機制。

    (2)便于集成:向網(wǎng)上銀行系統(tǒng)提供統(tǒng)一的身份認證服務(wù)接口,使系統(tǒng)成為與網(wǎng)上銀行業(yè)務(wù)系統(tǒng)相對獨立的身份認證服務(wù),改善身份認證服務(wù)與網(wǎng)上銀行業(yè)務(wù)系統(tǒng)之間的緊耦合關(guān)系。

    (3)便于集成和切換:支持多種第二因子身份認證技術(shù)(包括基于數(shù)字證書的身份認證和基于動態(tài)口令的身份認證)的同時,身份認證服務(wù)接口與具體的身份認證技術(shù)方案相對獨立,無論使用何種身份認證技術(shù),與網(wǎng)上銀行系統(tǒng)的集成接口保持不變。支持相對獨立的身份認證交互界面,各身份認證技術(shù)所需的交互頁面與網(wǎng)上銀行系統(tǒng)的用戶名/口令身份認證頁面相互獨立,進一步改善身份認證服務(wù)與網(wǎng)上銀行業(yè)務(wù)系統(tǒng)之間的緊耦合關(guān)系。

    (4)擴展性強:部署實施新的身份認證技術(shù)時,相關(guān)工作控制在身份認證服務(wù)范圍內(nèi),力爭不影響現(xiàn)有的網(wǎng)上銀行系統(tǒng),基本不需要進行聯(lián)調(diào)。

    作為網(wǎng)上銀行系統(tǒng)的重要組成部分,應(yīng)當(dāng)遵循網(wǎng)上銀行相關(guān)監(jiān)管的要求。為此,系統(tǒng)及其提供的身份認證服務(wù)應(yīng)當(dāng)符合金融行業(yè)標(biāo)準(zhǔn)的相關(guān)要求,如JR/T 0068、JR/T 0149[5]等。為了確保安全合規(guī),基于數(shù)字證書的身份認證系統(tǒng)和基于動態(tài)口令的身份認證系統(tǒng)分別使用符合金融行業(yè)標(biāo)準(zhǔn)要求的成熟系統(tǒng),主要的設(shè)計研發(fā)工作集中在面向網(wǎng)上銀行系統(tǒng)提供統(tǒng)一的身份認證服務(wù)接口方面。相應(yīng)地,系統(tǒng)被實現(xiàn)為身份認證轉(zhuǎn)接系統(tǒng)。

    2.2 技術(shù)路線

    根據(jù)設(shè)計目標(biāo),確定技術(shù)路線。

    以O(shè)Auth[6]的思路為基礎(chǔ),使用訪問令牌作為系統(tǒng)向網(wǎng)上銀行系統(tǒng)提供的身份認證憑據(jù)。當(dāng)用戶通過身份認證時,為用戶發(fā)布令牌;當(dāng)用戶請求訪問網(wǎng)上銀行業(yè)務(wù)系統(tǒng)資源時,通過驗證訪問令牌的有效性確定是否允許訪問。訪問令牌除了發(fā)給用戶之外,還在系統(tǒng)內(nèi)部保存令牌及其發(fā)布狀態(tài)。用戶使用訪問令牌請求訪問網(wǎng)上銀行業(yè)務(wù)系統(tǒng)資源、網(wǎng)上銀行業(yè)務(wù)系統(tǒng)查詢用戶的身份認證狀態(tài)時,系統(tǒng)查詢用戶對應(yīng)的令牌發(fā)布。如果令牌已發(fā)布,則根據(jù)系統(tǒng)保存的令牌驗證其有效性。如果有效,系統(tǒng)應(yīng)答網(wǎng)上銀行業(yè)務(wù)系統(tǒng)用戶身份認證狀態(tài)為“通過認證”,網(wǎng)上銀行業(yè)務(wù)系統(tǒng)可給予用戶訪問相應(yīng)資源的權(quán)限。否則,系統(tǒng)將用戶訪問請求轉(zhuǎn)接到網(wǎng)上銀行業(yè)務(wù)系統(tǒng)配置的身份認證系統(tǒng)頁面,引導(dǎo)用戶重新進行身份認證。

    系統(tǒng)采用分布式架構(gòu)設(shè)計,將各個功能實現(xiàn)為分布式的服務(wù),盡量降低服務(wù)之間的耦合程度。各服務(wù)設(shè)計為REST風(fēng)格的Web Service。REST是目前主流的Web Service軟件架構(gòu)風(fēng)格[7],有助于降低開發(fā)的復(fù)雜性,同時,還能夠提高系統(tǒng)的可伸縮性。

    身份認證轉(zhuǎn)接相關(guān)功能具體包括五項內(nèi)容。

    (1)網(wǎng)上銀行業(yè)務(wù)系統(tǒng)對接:向網(wǎng)上銀行業(yè)務(wù)系統(tǒng)提供查詢用戶身份認證狀態(tài)的接口。在接口被調(diào)用時,根據(jù)用戶對應(yīng)的訪問令牌的當(dāng)前狀態(tài)向網(wǎng)上銀行業(yè)務(wù)系統(tǒng)返回“身份認證通過”的消息,或者“需要重定向到身份認證頁面”的消息。

    (2)數(shù)字證書身份認證系統(tǒng)對接:將用戶通過網(wǎng)上銀行業(yè)務(wù)系統(tǒng)發(fā)來的重定向后的訪問請求轉(zhuǎn)到數(shù)字證書身份認證系統(tǒng)的相應(yīng)頁面,身份認證結(jié)束后將用戶訪問請求重定向到用戶請求訪問的網(wǎng)上銀行業(yè)務(wù)系統(tǒng)資源。

    (3)動態(tài)口令身份認證系統(tǒng)對接:將用戶通過網(wǎng)上銀行業(yè)務(wù)系統(tǒng)發(fā)來的重定向后的訪問請求轉(zhuǎn)到動態(tài)口令身份認證系統(tǒng)的相應(yīng)頁面,身份鑒別完成后,再將用戶的訪問請求,重定向至用戶所請求訪問的網(wǎng)銀業(yè)務(wù)系統(tǒng)。

    (4)重定向管理:根據(jù)配置項確定將用戶通過網(wǎng)上銀行業(yè)務(wù)系統(tǒng)發(fā)來的重定向后的訪問請求的訪問地址,包括將訪問網(wǎng)上銀行業(yè)務(wù)系統(tǒng)資源的請求重定向到數(shù)字證書身份認證系統(tǒng)或動態(tài)口令身份認證系統(tǒng),以及將訪問(數(shù)字證書或動態(tài)口令)身份認證系統(tǒng)的請求在身份認證通過后重定向到原先訪問的網(wǎng)上銀行業(yè)務(wù)系統(tǒng)資源。

    (5)訪問統(tǒng)計:記錄來自網(wǎng)上銀行業(yè)務(wù)系統(tǒng)的請求,為將來實施大數(shù)據(jù)分析積累日志數(shù)據(jù)。

    特別地,為了降低系統(tǒng)之間的耦合程度,身份認證轉(zhuǎn)接系統(tǒng)與其他系統(tǒng)的對接使用“注冊”機制,為其他系統(tǒng)分配應(yīng)用標(biāo)識并進行維護。

    3 設(shè)計實現(xiàn)

    3.1 系統(tǒng)架構(gòu)

    系統(tǒng)架構(gòu)如圖1所示。

    其中,身份認證轉(zhuǎn)接服務(wù)器用于與網(wǎng)上銀行系統(tǒng)與異構(gòu)的身份認證服務(wù)之間對接,向網(wǎng)上銀行系統(tǒng)提供統(tǒng)一的身份認證服務(wù)接口;訪問令牌管理服務(wù)器用于生成和管理訪問令牌;應(yīng)用管理服務(wù)器用于向管理者提供系統(tǒng)管理界面,管理功能包括用戶管理、應(yīng)用配置等等;數(shù)字證書身份認證系統(tǒng)和動態(tài)口令身份認證系統(tǒng)分別提供基于數(shù)字證書和基于動態(tài)口令的身份認證功能;消息中間件服務(wù)器用于各服務(wù)器之間的消息交互。

    3.2 運行流程

    系統(tǒng)主要承擔(dān)身份認證的轉(zhuǎn)接服務(wù),參與的執(zhí)行主體主要包括客戶端、網(wǎng)上銀行業(yè)務(wù)系統(tǒng)、身份認證轉(zhuǎn)接系統(tǒng)和身份認證服務(wù)系統(tǒng)。其中,用戶通過客戶端發(fā)起訪問請求,并接收來自網(wǎng)上銀行業(yè)務(wù)系統(tǒng)的響應(yīng)。系統(tǒng)的工作流程,如圖2和圖3所示。

    系統(tǒng)的具體流程分為幾步。

    步驟s101:客戶端發(fā)送訪問請求給網(wǎng)上銀行業(yè)務(wù)系統(tǒng)。

    步驟s102:網(wǎng)上銀行業(yè)務(wù)系統(tǒng)判斷訪問請求中是否帶有用戶身份憑證令牌,如果是,將令牌通過身份認證轉(zhuǎn)接系統(tǒng)發(fā)給令牌管理系統(tǒng)。否則,執(zhí)行步驟s109。

    步驟s103:令牌管理系統(tǒng)判斷令牌是否在已分發(fā)的令牌列表中。如果是,執(zhí)行步驟s104。否則,通過身份認證轉(zhuǎn)接系統(tǒng)發(fā)送“令牌無效”消息給網(wǎng)上銀行業(yè)務(wù)系統(tǒng),網(wǎng)上銀行業(yè)務(wù)系統(tǒng)可據(jù)此拒絕訪問請求,結(jié)束。

    步驟s104:令牌管理系統(tǒng)判斷令牌是否已過期,如果是,需要重新進行身份認證,執(zhí)行步驟s105。否則,通過身份認證轉(zhuǎn)接系統(tǒng)發(fā)送“令牌有效”消息給網(wǎng)上銀行業(yè)務(wù)系統(tǒng),執(zhí)行步驟s108。

    步驟s105:身份認證轉(zhuǎn)接系統(tǒng)根據(jù)令牌應(yīng)用標(biāo)識和指定認證方信息查詢確定要使用的認證服務(wù)(動態(tài)口令或數(shù)字證書),并向所確定的認證服務(wù)發(fā)送詢問用戶登錄狀態(tài)請求。

    步驟s106:認證服務(wù)根據(jù)令牌檢索對應(yīng)用戶的登錄狀態(tài),生成用戶登錄狀態(tài)響應(yīng),返回詢問用戶登錄狀態(tài)響應(yīng)給系統(tǒng)。

    步驟s107:身份認證轉(zhuǎn)接系統(tǒng)根據(jù)返回的詢問用戶登錄狀態(tài)響應(yīng)判斷令牌是否有效,如果是,發(fā)送“令牌有效”消息給網(wǎng)上銀行業(yè)務(wù)系統(tǒng),執(zhí)行步驟s108。否則,發(fā)送“令牌無效”消息給網(wǎng)上銀行業(yè)務(wù)系統(tǒng),執(zhí)行步驟s109。

    步驟s108:網(wǎng)上銀行業(yè)務(wù)系統(tǒng)根據(jù)訪問請求中的信息、令牌以及預(yù)設(shè)策略,返回相應(yīng)的資源給客戶端,客戶端獲取資源,結(jié)束。

    步驟s109:網(wǎng)上銀行業(yè)務(wù)系統(tǒng)根據(jù)應(yīng)用標(biāo)識符生成第一認證請求,并發(fā)送第一認證請求給系統(tǒng)。

    具體地,應(yīng)用標(biāo)識符是網(wǎng)上銀行業(yè)務(wù)系統(tǒng)與身份認證轉(zhuǎn)接系統(tǒng)對接時生成的。

    步驟s110:身份認證轉(zhuǎn)接系統(tǒng)根據(jù)第一認證請求中的應(yīng)用標(biāo)識符判斷是否為合法的認證請求,如果是,執(zhí)行步驟s111。否則,發(fā)送“應(yīng)用標(biāo)識符無效”消息給網(wǎng)上銀行業(yè)務(wù)系統(tǒng),網(wǎng)上銀行業(yè)務(wù)系統(tǒng)可據(jù)此拒絕向客戶端返回資源,返回步驟s101。

    步驟s111:身份認證轉(zhuǎn)接系統(tǒng)根據(jù)應(yīng)用標(biāo)識符、授權(quán)方式、授權(quán)范圍、強化身份認證服務(wù)地址、認證方式生成符合注冊協(xié)議的第一認證請求響應(yīng),并將第一認證請求響應(yīng)發(fā)送給網(wǎng)上銀行業(yè)務(wù)系統(tǒng)。

    步驟s112:網(wǎng)上銀行業(yè)務(wù)系統(tǒng)根據(jù)符合協(xié)議的第一認證請求響應(yīng)和第一訪問權(quán)限列表生成第二認證請求,發(fā)送包含應(yīng)用標(biāo)識符和第一訪問權(quán)限列表的第二認證請求給系統(tǒng)。

    步驟s113:身份認證轉(zhuǎn)接系統(tǒng)根據(jù)應(yīng)用標(biāo)識符查詢網(wǎng)上銀行業(yè)務(wù)系統(tǒng)指定的身份認證方,并重定向瀏覽器到指定身份認證方的身份認證界面。

    步驟s114:客戶端顯示身份認證頁面,并接收用戶信息,接收到用戶信息后,將用戶認證信息返回給指定身份認證方。

    步驟s115:指定身份認證方接收用戶信息,并對用戶信息進行認證,判斷是否認證通過,如果是,發(fā)送“身份認證通過”消息給身份認證轉(zhuǎn)接系統(tǒng),執(zhí)行步驟s116。否則,發(fā)送“認證未通過”消息給身份認證轉(zhuǎn)接系統(tǒng),身份認證轉(zhuǎn)接系統(tǒng)“發(fā)送身份認證未通過”消息給網(wǎng)上銀行業(yè)務(wù)系統(tǒng),網(wǎng)上銀行業(yè)務(wù)系統(tǒng)可據(jù)此拒絕客戶端訪問。

    步驟s116:系統(tǒng)保存用戶信息,完成分發(fā)授權(quán)碼,鑒別授權(quán)碼,分發(fā)訪問令牌和令牌,生成包含令牌的響應(yīng)消息,并發(fā)送令牌給網(wǎng)上銀行系統(tǒng),網(wǎng)上銀行系統(tǒng)返回步驟s101。

    具體地,步驟s116包括幾個方面。

    步驟s116-1:系統(tǒng)接收第二訪問權(quán)限列表并生成授權(quán)碼和授權(quán)碼有效時間,同時將應(yīng)用標(biāo)識符、授權(quán)碼和第二訪問權(quán)限列表對應(yīng)儲存。

    其中,第二訪問權(quán)限列表為根據(jù)預(yù)定策略生成的權(quán)限列表,除去第一權(quán)限列表中系統(tǒng)未定義的元素,即強化身份認證自定義生成的權(quán)限列表和第一權(quán)限列表的交集。

    步驟s116-2:系統(tǒng)根據(jù)預(yù)存的重定向URL向網(wǎng)上銀行系統(tǒng)回傳授權(quán)碼。

    步驟s116-3:網(wǎng)上銀行系統(tǒng)將應(yīng)用標(biāo)識符和應(yīng)用密碼通過預(yù)設(shè)加密運算進行加密生成應(yīng)用密文信息。

    其中,應(yīng)用密碼根據(jù)網(wǎng)上銀行系統(tǒng)注冊時,系統(tǒng)分配的應(yīng)用ID和注冊時輸入的初始密碼進行散列運算生成。

    步驟s116-4:網(wǎng)上銀行系統(tǒng)根據(jù)應(yīng)用密文信息、第一重定向URL和授權(quán)碼生成獲取令牌請求,并將生成的獲取令牌請求發(fā)送給系統(tǒng)。

    步驟s116-5:系統(tǒng)從接收到的獲取令牌請求中獲取應(yīng)用密文信息,并對應(yīng)用密文信息進行解密得到應(yīng)用標(biāo)識符和應(yīng)用密碼。

    步驟s116-6:系統(tǒng)根據(jù)應(yīng)用標(biāo)識符和應(yīng)用密碼判斷應(yīng)用是否合法,如果是,執(zhí)行步驟s117-7。否則,發(fā)送認證失敗信息,結(jié)束。

    步驟s116-7:系統(tǒng)判斷是否可以在系統(tǒng)里查詢到與第一重定向URL和授權(quán)碼匹配的信息,如果是,執(zhí)行步驟s117-8。否則,發(fā)送認證失敗信息給網(wǎng)上銀行系統(tǒng),結(jié)束。

    步驟s116-8:系統(tǒng)根據(jù)授權(quán)碼獲取授權(quán)碼過期時間,并判斷授權(quán)碼是否過期,如果過期,發(fā)送授權(quán)碼過期信息給網(wǎng)上銀行系統(tǒng),結(jié)束。如果沒過期,執(zhí)行步驟s117-9。

    具體地,系統(tǒng)獲取系統(tǒng)的當(dāng)前時間,判斷授權(quán)碼過期時間是否晚于系統(tǒng)當(dāng)前時間,如果是,系統(tǒng)判定授權(quán)碼在有效期內(nèi),執(zhí)行步驟s117-9。否則,系統(tǒng)判定授權(quán)碼過期,向網(wǎng)上銀行系統(tǒng)返回授權(quán)碼過期信息,結(jié)束。

    步驟s116-9:系統(tǒng)生成令牌、訪問令牌、令牌過期時間,根據(jù)授權(quán)碼獲取第二訪問權(quán)限列表,將令牌、訪問令牌、第二訪問權(quán)限列表和令牌過期時間對應(yīng)儲存。

    步驟s116-10:系統(tǒng)根據(jù)令牌、訪問令牌、訪問令牌過期時間生成獲取訪問令牌響應(yīng),并將令牌響應(yīng)發(fā)送給網(wǎng)上銀行系統(tǒng)。

    3.3 實現(xiàn)驗證

    使用Python語言,由Django、MongoDB、Celery、RestMQ、Redis等一系列開源項目組成開發(fā)框架,實現(xiàn)了上述設(shè)計方案的原型系統(tǒng)。系統(tǒng)生成的身份認證憑據(jù)采用JSON格式,形如:

    {"iss":"https://server.example.com","sub":"24400320","aud":"s6BhdRkqt3","nonce":"n-0S6_WzA2Mj","exp":1311281970,"iat":1311280970,"auth_time":1311280969,"acr":"urn:mace:incommon:iap:silver"}

    其中"iss":"https://server.example.com"表明指定認證方服務(wù)器標(biāo)識為https://server.example.com;"sub":"24400320"表明用戶信息為24400320;"aud":"s6BhdRkqt3"表明應(yīng)用服務(wù)器標(biāo)識為s6BhdRkqt3;"exp":1311281970表明身份認證憑據(jù)有效期;"iat":1311280970,表明發(fā)放身份認證ID時間"auth_time":1311280969表明鑒別終端用戶時間。

    以下是系統(tǒng)生成的訪問令牌實例:

    HTTP/1.1 200 OK

    Content-Type: application/json

    Cache-Control: no-store

    Pragma: no-cache

    {"access_token":"SlAV32hkKG","token_type":"Bearer","expires_in":3600,"iss":"https://server.example.com","sub":"24400320","aud":"s6BhdRkqt3","nonce":"n-0S6_WzA2Mj","exp":1311281970,"iat":1311280970,"auth_time":1311280969,"acr":"urn:mace:incommon:iap:silver""id_token":"eyJhbGciOiJSUzI1NiIsImtpZCI6IjFlOWdkazcifQ.ewogImlzcyI6ICJodHRwOi8vc2VydmVyLmV4YW1wbGUuY29tIiwKICJzdWIiOiAiMjQ4Mjg5NzYxMDAxIiwKICJhdWQiOiAiczZCaGRSa3F0MyIsCiAibm9uY2UiOiAibi0wUzZfV3pBMk1qIiwKICJleHAiOiAxMzExMjgxOTcwLAogImlhdCI6IDEzMTEyODA5NzAKfQ.ggW8hZ1EuVLuxNuuIJKX_V8a_OMXzR0EHR9R6jgdqrOOF4daGU96Sr_P6qJp6IcmD3HP99Obi1PRs-cwh3LO-p146waJ8IhehcwL7F09JdijmBqkvPeB2T9CJNqeGpe-gccMg4vfKjkM8FcGvnzZUN4_KSP0aAp1tOJ1zZwgjxqGByKHiOtX7TpdQyHE5lcMiKPXfEIQILVq0pc_E2DzL7emopWoaoZTF_m0_N0YzFC6g6EJbOEoRoSK5hoDalrcvRYLSrQAZZKflyuVCyixEoV9GfNQC3_osjzw2PAithfubEEBLuVVk4XUVrWOLrLl0nx7RkKU8NXNHq-rvKMzqg"}

    4 結(jié)束語

    不斷涌現(xiàn)的新型身份認證解決方案,在集成到網(wǎng)上銀行系統(tǒng)的過程中,存在應(yīng)用接口、交互界面不統(tǒng)一等問題。本文針對當(dāng)前網(wǎng)上銀行身份認證升級改造需求,結(jié)合當(dāng)前成熟的認證平臺,基于開閉原則設(shè)計實現(xiàn)了適用于網(wǎng)上銀行的身份認證轉(zhuǎn)接服務(wù),采用REST風(fēng)格的分布式架構(gòu),與網(wǎng)上銀行、手機銀行、互聯(lián)網(wǎng)支付等支付應(yīng)用所采用的主流技術(shù)架構(gòu)相匹配;采用成熟的安全策略,比如支付標(biāo)記化,減少了系統(tǒng)的安全漏洞;采用統(tǒng)一的開發(fā)框架,一方面降低了系統(tǒng)開發(fā)的復(fù)雜度,另一方面也為遷移到云計算環(huán)境打下了良好的基礎(chǔ)。

    此外,基于開閉原則的網(wǎng)上銀行身份認證服務(wù)方案,不僅能夠與當(dāng)前金融行業(yè)標(biāo)準(zhǔn)規(guī)定的多種身份認證機制集成,還能夠靈活支持多因素身份認證模式,有助于減少工程的復(fù)雜度,避免影響現(xiàn)有系統(tǒng)的服務(wù)穩(wěn)定性。同時,也具有很強的可行性和實用性,體現(xiàn)了一定的安全性、先進性和合規(guī)性。

    參考文獻

    [1] JR/T 0068-2012,網(wǎng)上銀行系統(tǒng)信息安全通用規(guī)范[S].

    [2] 戈泉月,車力軍.基于多因素認證的網(wǎng)絡(luò)安全支付模式研究[J].信息網(wǎng)絡(luò)安全, 2015(12):48-53.

    [3] Panos C, Malliaros S, Ntantogian C, et al. A Security Evaluation of FIDOs UAF Protocol in Mobile and Embedded Devices[C]// International Tyrrhenian Workshop on Digital Communication. Springer, Cham, 2017:127-142.

    [4] 郭榮.淺談軟件設(shè)計模式中的設(shè)計原則[J].信息安全與技術(shù),2014(11):93-94.

    [5] JR/T 0149-2016,中國金融移動支付 支付標(biāo)記化技術(shù)規(guī)范[S].

    [6] Hammerlahav E, Editor. The OAuth 2.0 Protocol[J].2010.

    [7] 王阿林.基于REST開放標(biāo)準(zhǔn)的北向接口動態(tài)API研究與實現(xiàn)[D].北京:北京郵電大學(xué), 2017.

    猜你喜歡
    網(wǎng)上銀行
    我國網(wǎng)上銀行發(fā)展與風(fēng)險控制
    財訊(2018年16期)2018-05-14 08:55:54
    網(wǎng)上銀行法律監(jiān)管若干問題探討
    網(wǎng)上銀行風(fēng)險及其管理研究
    網(wǎng)上銀行系統(tǒng)的軟件開發(fā)分析
    電子世界(2016年12期)2016-03-13 08:14:22
    心電圖可替代網(wǎng)上銀行密碼
    有效控制網(wǎng)上銀行操作風(fēng)險確保網(wǎng)上銀行系統(tǒng)安全
    滄州銀行股份有限公司企業(yè)網(wǎng)上銀行注冊、變更業(yè)務(wù)處理流程
    淺析我國網(wǎng)上銀行的發(fā)展存在的問題及對策
    時代金融(2012年9期)2012-04-29 05:30:27
    河北省城市商業(yè)銀行網(wǎng)上銀行業(yè)務(wù)發(fā)展情況表
    中國農(nóng)業(yè)銀行股份有限公司河北省分行網(wǎng)上銀行業(yè)務(wù)發(fā)展情況表
    亚洲精品成人久久久久久| 美女被艹到高潮喷水动态| 成年免费大片在线观看| 真人一进一出gif抽搐免费| 1024手机看黄色片| 97热精品久久久久久| 国模一区二区三区四区视频| 欧美成人一区二区免费高清观看| 最近中文字幕高清免费大全6 | 一个人免费在线观看电影| 我要看日韩黄色一级片| 国产黄a三级三级三级人| 99在线人妻在线中文字幕| 久久亚洲精品不卡| 亚州av有码| 国产高清视频在线观看网站| 久久久久久国产a免费观看| 欧美性感艳星| 久久久成人免费电影| 亚洲欧美日韩东京热| 日本熟妇午夜| 亚洲性久久影院| 亚洲最大成人中文| .国产精品久久| 国产老妇女一区| 人人妻,人人澡人人爽秒播| 国产男靠女视频免费网站| 色在线成人网| 精品人妻视频免费看| 精品一区二区免费观看| 免费高清视频大片| 日韩强制内射视频| 亚洲av第一区精品v没综合| 在线观看美女被高潮喷水网站| 亚洲七黄色美女视频| 毛片一级片免费看久久久久 | 久久久久久久久久久丰满 | 国产午夜福利久久久久久| 人妻制服诱惑在线中文字幕| 色综合色国产| 成人国产综合亚洲| 午夜福利在线观看免费完整高清在 | 亚洲性久久影院| 国产av麻豆久久久久久久| 成人欧美大片| 日韩一区二区视频免费看| 国产在线男女| 制服丝袜大香蕉在线| 国模一区二区三区四区视频| av视频在线观看入口| 日本精品一区二区三区蜜桃| 亚洲无线观看免费| 国产激情偷乱视频一区二区| 国产精品野战在线观看| 中文字幕久久专区| 老司机深夜福利视频在线观看| 精品福利观看| 中文字幕av成人在线电影| eeuss影院久久| av视频在线观看入口| 九色成人免费人妻av| 国产一区二区亚洲精品在线观看| 男女之事视频高清在线观看| 99精品久久久久人妻精品| 99久国产av精品| 又爽又黄a免费视频| 中文字幕av在线有码专区| 熟妇人妻久久中文字幕3abv| 国产一级毛片七仙女欲春2| 97碰自拍视频| 久久精品国产自在天天线| 99热网站在线观看| 久久这里只有精品中国| 亚洲av成人av| 嫩草影院新地址| 99riav亚洲国产免费| 春色校园在线视频观看| 麻豆av噜噜一区二区三区| 亚洲国产精品久久男人天堂| 免费在线观看日本一区| 内射极品少妇av片p| 久久香蕉精品热| 又粗又爽又猛毛片免费看| 一级a爱片免费观看的视频| 亚洲一级一片aⅴ在线观看| 国产国拍精品亚洲av在线观看| 观看美女的网站| 国产精品一区www在线观看 | 国产女主播在线喷水免费视频网站 | 午夜福利在线观看吧| 别揉我奶头~嗯~啊~动态视频| 韩国av在线不卡| 久久久久精品国产欧美久久久| 赤兔流量卡办理| 一个人看视频在线观看www免费| 亚洲av五月六月丁香网| 在线天堂最新版资源| 在线天堂最新版资源| av中文乱码字幕在线| eeuss影院久久| 日日撸夜夜添| 国产高清激情床上av| 少妇的逼好多水| 91久久精品国产一区二区成人| 1024手机看黄色片| 国产精品久久电影中文字幕| 国产av麻豆久久久久久久| 白带黄色成豆腐渣| 日本免费一区二区三区高清不卡| 成人国产麻豆网| 亚洲精品国产成人久久av| 一个人免费在线观看电影| 18禁裸乳无遮挡免费网站照片| 午夜激情欧美在线| 久久久久久久亚洲中文字幕| 免费一级毛片在线播放高清视频| 看十八女毛片水多多多| 99久久久亚洲精品蜜臀av| 自拍偷自拍亚洲精品老妇| 亚洲熟妇熟女久久| 少妇裸体淫交视频免费看高清| 亚洲欧美清纯卡通| 日本黄色片子视频| 99热这里只有是精品50| 亚洲欧美日韩东京热| 此物有八面人人有两片| 免费av毛片视频| 俄罗斯特黄特色一大片| 天天躁日日操中文字幕| 久久精品国产亚洲网站| 精品久久久久久久久久久久久| 国产伦一二天堂av在线观看| 一区二区三区高清视频在线| 欧美bdsm另类| 最近视频中文字幕2019在线8| 久久九九热精品免费| 中文在线观看免费www的网站| 两性午夜刺激爽爽歪歪视频在线观看| 动漫黄色视频在线观看| 99国产极品粉嫩在线观看| 欧美一区二区国产精品久久精品| 国产精品久久久久久av不卡| 精品欧美国产一区二区三| 精品午夜福利视频在线观看一区| 中文字幕久久专区| 白带黄色成豆腐渣| 午夜影院日韩av| 麻豆国产97在线/欧美| 久久久久久久精品吃奶| 非洲黑人性xxxx精品又粗又长| 天堂影院成人在线观看| 中国美白少妇内射xxxbb| 国产免费一级a男人的天堂| 久久国产乱子免费精品| 亚洲内射少妇av| 亚洲精品影视一区二区三区av| 久久草成人影院| 国产亚洲精品综合一区在线观看| 欧美三级亚洲精品| 成人三级黄色视频| 国产精品日韩av在线免费观看| 性色avwww在线观看| 老司机福利观看| 国产成人一区二区在线| 波野结衣二区三区在线| 亚洲国产精品sss在线观看| 亚洲熟妇熟女久久| 嫁个100分男人电影在线观看| 午夜福利在线观看免费完整高清在 | 亚洲熟妇熟女久久| 国模一区二区三区四区视频| 最新在线观看一区二区三区| 国产成人a区在线观看| 亚洲最大成人中文| 波多野结衣高清无吗| 欧美一区二区国产精品久久精品| 国产精华一区二区三区| 国内久久婷婷六月综合欲色啪| 亚洲国产日韩欧美精品在线观看| 精品一区二区三区人妻视频| 日本 av在线| 观看美女的网站| 桃色一区二区三区在线观看| 亚洲中文日韩欧美视频| 国产精品综合久久久久久久免费| 日日撸夜夜添| 国产伦人伦偷精品视频| 一级黄片播放器| 大又大粗又爽又黄少妇毛片口| 一级黄色大片毛片| 91av网一区二区| 床上黄色一级片| 国产亚洲av嫩草精品影院| 九九爱精品视频在线观看| av在线亚洲专区| 波多野结衣高清无吗| 亚洲熟妇熟女久久| 午夜免费激情av| 最新在线观看一区二区三区| 老师上课跳d突然被开到最大视频| 中国美白少妇内射xxxbb| 人妻夜夜爽99麻豆av| 精品国产三级普通话版| 深爱激情五月婷婷| av女优亚洲男人天堂| 真实男女啪啪啪动态图| 免费无遮挡裸体视频| 男女做爰动态图高潮gif福利片| 少妇裸体淫交视频免费看高清| 国内精品久久久久久久电影| 国产在线男女| 欧美日韩黄片免| 日韩欧美三级三区| 欧美激情在线99| 美女高潮的动态| 91在线观看av| 亚洲av中文av极速乱 | 在线播放国产精品三级| 欧美激情国产日韩精品一区| ponron亚洲| 欧美黑人欧美精品刺激| 99久久无色码亚洲精品果冻| 免费看日本二区| 特级一级黄色大片| 午夜福利18| 免费看美女性在线毛片视频| 三级毛片av免费| 免费人成在线观看视频色| 午夜福利在线观看免费完整高清在 | 色精品久久人妻99蜜桃| 中出人妻视频一区二区| 在线观看舔阴道视频| 午夜影院日韩av| 岛国在线免费视频观看| 国产精品伦人一区二区| 少妇高潮的动态图| 久久久成人免费电影| 午夜精品在线福利| 欧美潮喷喷水| 国产三级中文精品| 舔av片在线| 韩国av在线不卡| 在线国产一区二区在线| 此物有八面人人有两片| 淫秽高清视频在线观看| 麻豆精品久久久久久蜜桃| 久久久久久久久久成人| 黄片wwwwww| 欧美黑人巨大hd| 国产综合懂色| 悠悠久久av| 久久精品综合一区二区三区| 国产精品美女特级片免费视频播放器| 日日摸夜夜添夜夜添小说| ponron亚洲| a级毛片a级免费在线| 欧美xxxx性猛交bbbb| 天堂av国产一区二区熟女人妻| 精品一区二区三区视频在线观看免费| 国产私拍福利视频在线观看| 久久久久国内视频| 日本在线视频免费播放| 日本熟妇午夜| 精品久久久久久,| 男女之事视频高清在线观看| 特大巨黑吊av在线直播| 在线观看66精品国产| 天堂动漫精品| 美女 人体艺术 gogo| 人人妻人人看人人澡| 亚洲美女黄片视频| 男女之事视频高清在线观看| 中出人妻视频一区二区| 欧美日韩瑟瑟在线播放| 热99在线观看视频| 国产精品久久久久久av不卡| 亚洲不卡免费看| 国产高清不卡午夜福利| 免费电影在线观看免费观看| 丝袜美腿在线中文| 亚洲国产精品久久男人天堂| 日本成人三级电影网站| 99热网站在线观看| 午夜免费激情av| 精品国内亚洲2022精品成人| 一区二区三区高清视频在线| a级毛片免费高清观看在线播放| 国产精品一区www在线观看 | 成年女人永久免费观看视频| 亚洲欧美激情综合另类| 天天一区二区日本电影三级| 日韩精品有码人妻一区| 久久国内精品自在自线图片| 精品久久久久久久久久免费视频| 身体一侧抽搐| 色综合站精品国产| 欧美中文日本在线观看视频| av福利片在线观看| 免费不卡的大黄色大毛片视频在线观看 | 国产免费男女视频| 色在线成人网| 91久久精品国产一区二区成人| 国产综合懂色| ponron亚洲| 在线观看美女被高潮喷水网站| 99久久成人亚洲精品观看| 国产高清视频在线播放一区| 深爱激情五月婷婷| 日本在线视频免费播放| 欧美区成人在线视频| 国产一区二区亚洲精品在线观看| 欧美中文日本在线观看视频| 国产白丝娇喘喷水9色精品| 亚洲国产欧洲综合997久久,| 精品无人区乱码1区二区| 伊人久久精品亚洲午夜| 久久久久久伊人网av| 日韩亚洲欧美综合| 成人永久免费在线观看视频| 一级a爱片免费观看的视频| 一边摸一边抽搐一进一小说| 人妻丰满熟妇av一区二区三区| 午夜福利18| 午夜老司机福利剧场| 日日夜夜操网爽| www日本黄色视频网| 亚洲va在线va天堂va国产| 欧美日韩国产亚洲二区| 99热网站在线观看| 18禁黄网站禁片午夜丰满| 看免费成人av毛片| 亚洲av成人av| 亚洲欧美精品综合久久99| 亚洲中文字幕日韩| 国内毛片毛片毛片毛片毛片| 在线播放国产精品三级| 国产女主播在线喷水免费视频网站 | 国产综合懂色| 亚洲 国产 在线| 一区二区三区四区激情视频 | 69人妻影院| 久久人妻av系列| 日本免费一区二区三区高清不卡| 欧美性感艳星| 人妻久久中文字幕网| 不卡一级毛片| 亚洲性夜色夜夜综合| 久久精品国产亚洲av天美| 久久久久久九九精品二区国产| 超碰av人人做人人爽久久| 性欧美人与动物交配| 国产老妇女一区| 淫秽高清视频在线观看| 人妻久久中文字幕网| 午夜福利在线观看免费完整高清在 | 美女 人体艺术 gogo| 国产伦一二天堂av在线观看| 我的女老师完整版在线观看| 能在线免费观看的黄片| 黄色配什么色好看| 日韩欧美三级三区| 一进一出抽搐动态| 亚洲色图av天堂| 亚洲自偷自拍三级| 欧美中文日本在线观看视频| 日韩中文字幕欧美一区二区| 露出奶头的视频| 黄色丝袜av网址大全| 人妻夜夜爽99麻豆av| 欧美激情在线99| 欧美最黄视频在线播放免费| 人人妻人人澡欧美一区二区| 一区二区三区免费毛片| 免费av观看视频| 久久久久久伊人网av| 在线免费观看不下载黄p国产 | 国产伦人伦偷精品视频| 亚洲av成人精品一区久久| 深夜a级毛片| 午夜福利高清视频| 露出奶头的视频| 欧美高清性xxxxhd video| 男人舔奶头视频| 男人的好看免费观看在线视频| 国产精品亚洲美女久久久| 国产精品一区二区三区四区久久| 99热这里只有是精品在线观看| 国产高清不卡午夜福利| 国产精品爽爽va在线观看网站| 又爽又黄a免费视频| 国产男靠女视频免费网站| 一边摸一边抽搐一进一小说| 美女被艹到高潮喷水动态| 一区福利在线观看| 狂野欧美白嫩少妇大欣赏| 在线天堂最新版资源| 一夜夜www| 亚洲中文日韩欧美视频| 免费av毛片视频| 免费在线观看成人毛片| 在线观看66精品国产| 亚洲狠狠婷婷综合久久图片| 国产 一区 欧美 日韩| 美女大奶头视频| 国产淫片久久久久久久久| 国产乱人伦免费视频| 丰满乱子伦码专区| 精品人妻一区二区三区麻豆 | 在线观看舔阴道视频| 国产精品,欧美在线| 最新在线观看一区二区三区| 日韩中文字幕欧美一区二区| 嫩草影院新地址| 大又大粗又爽又黄少妇毛片口| 一区福利在线观看| 在线看三级毛片| 国产免费一级a男人的天堂| 少妇猛男粗大的猛烈进出视频 | 国产av在哪里看| 好男人在线观看高清免费视频| 成人高潮视频无遮挡免费网站| 天堂√8在线中文| 欧美性猛交╳xxx乱大交人| 少妇猛男粗大的猛烈进出视频 | 亚洲精品一区av在线观看| 成年人黄色毛片网站| 白带黄色成豆腐渣| 美女xxoo啪啪120秒动态图| 亚洲欧美日韩高清在线视频| 国产高清激情床上av| 国产精品久久久久久久久免| 老熟妇仑乱视频hdxx| 日韩高清综合在线| 亚洲va日本ⅴa欧美va伊人久久| 女生性感内裤真人,穿戴方法视频| 精品久久久久久久久久久久久| 国产一区二区在线观看日韩| 国产中年淑女户外野战色| 夜夜看夜夜爽夜夜摸| 99久久无色码亚洲精品果冻| 欧美+日韩+精品| 国产一区二区亚洲精品在线观看| 国产大屁股一区二区在线视频| 最好的美女福利视频网| 精品人妻熟女av久视频| 国产老妇女一区| 99国产精品一区二区蜜桃av| 亚洲性久久影院| 久久久久久大精品| 国产在线精品亚洲第一网站| eeuss影院久久| 桃色一区二区三区在线观看| 麻豆久久精品国产亚洲av| 日韩高清综合在线| 少妇熟女aⅴ在线视频| 亚洲性夜色夜夜综合| 国产激情偷乱视频一区二区| 99热只有精品国产| 欧美国产日韩亚洲一区| 搡老妇女老女人老熟妇| 欧美国产日韩亚洲一区| 精品人妻视频免费看| 很黄的视频免费| 日韩一本色道免费dvd| 1024手机看黄色片| 欧美三级亚洲精品| videossex国产| 免费无遮挡裸体视频| 嫩草影院新地址| 内射极品少妇av片p| 深爱激情五月婷婷| 午夜免费男女啪啪视频观看 | 亚洲熟妇中文字幕五十中出| 久久久久精品国产欧美久久久| 一区福利在线观看| 性欧美人与动物交配| av天堂在线播放| 欧美色欧美亚洲另类二区| 亚洲 国产 在线| 别揉我奶头~嗯~啊~动态视频| 不卡一级毛片| 久久久久九九精品影院| 国产高清不卡午夜福利| 一个人观看的视频www高清免费观看| 国产精品乱码一区二三区的特点| 亚洲av一区综合| 波多野结衣巨乳人妻| 十八禁网站免费在线| 国内精品久久久久精免费| 久久99热这里只有精品18| 九九爱精品视频在线观看| 一级a爱片免费观看的视频| 在线看三级毛片| 91午夜精品亚洲一区二区三区 | 国产高潮美女av| 99在线视频只有这里精品首页| 九九在线视频观看精品| 97热精品久久久久久| 又紧又爽又黄一区二区| 性插视频无遮挡在线免费观看| 色综合色国产| 久久久久久久精品吃奶| 国产精品一区二区三区四区免费观看 | 无遮挡黄片免费观看| 在线看三级毛片| 亚洲精品在线观看二区| 国产人妻一区二区三区在| 日韩欧美 国产精品| 真人一进一出gif抽搐免费| 夜夜看夜夜爽夜夜摸| a在线观看视频网站| 亚洲精品一卡2卡三卡4卡5卡| 亚洲黑人精品在线| 国产精品一区二区三区四区免费观看 | 国产精品综合久久久久久久免费| 禁无遮挡网站| 日本-黄色视频高清免费观看| 俺也久久电影网| av.在线天堂| 给我免费播放毛片高清在线观看| 亚洲国产高清在线一区二区三| 亚洲va在线va天堂va国产| 亚洲中文字幕日韩| 禁无遮挡网站| 人妻夜夜爽99麻豆av| 亚洲欧美日韩高清专用| 成年女人看的毛片在线观看| 国内精品宾馆在线| 精品一区二区三区人妻视频| 好男人在线观看高清免费视频| 12—13女人毛片做爰片一| 日韩 亚洲 欧美在线| 99国产极品粉嫩在线观看| 桃色一区二区三区在线观看| 自拍偷自拍亚洲精品老妇| 国产69精品久久久久777片| 成人三级黄色视频| 蜜桃久久精品国产亚洲av| 国产蜜桃级精品一区二区三区| 又爽又黄a免费视频| 亚洲一级一片aⅴ在线观看| 亚洲人成网站高清观看| 亚洲精品色激情综合| 久久人妻av系列| 天堂动漫精品| 国产av麻豆久久久久久久| 狂野欧美激情性xxxx在线观看| 亚洲av中文字字幕乱码综合| 丰满乱子伦码专区| 中国美白少妇内射xxxbb| 国产黄色小视频在线观看| 亚洲va日本ⅴa欧美va伊人久久| 久久6这里有精品| 国产精品国产高清国产av| 夜夜爽天天搞| 精品不卡国产一区二区三区| 日韩高清综合在线| 身体一侧抽搐| 99在线人妻在线中文字幕| 中文在线观看免费www的网站| 欧美黑人欧美精品刺激| 欧美最黄视频在线播放免费| 91久久精品国产一区二区三区| 日日摸夜夜添夜夜添av毛片 | 中文字幕高清在线视频| 99九九线精品视频在线观看视频| 不卡视频在线观看欧美| 亚洲aⅴ乱码一区二区在线播放| 网址你懂的国产日韩在线| 久久久久国内视频| 国内精品美女久久久久久| 无人区码免费观看不卡| 日本与韩国留学比较| 国产久久久一区二区三区| 色吧在线观看| 欧美潮喷喷水| 偷拍熟女少妇极品色| 欧美日韩瑟瑟在线播放| 色播亚洲综合网| 又紧又爽又黄一区二区| 久久午夜亚洲精品久久| 亚洲 国产 在线| 日韩 亚洲 欧美在线| 最好的美女福利视频网| 一卡2卡三卡四卡精品乱码亚洲| 他把我摸到了高潮在线观看| 啦啦啦观看免费观看视频高清| 久久久精品欧美日韩精品| 免费无遮挡裸体视频| 国内精品宾馆在线| 亚洲av中文av极速乱 | 亚洲精品成人久久久久久| 久久精品国产鲁丝片午夜精品 | 人妻丰满熟妇av一区二区三区| 亚洲最大成人av| 老熟妇乱子伦视频在线观看| 一本久久中文字幕| 男女啪啪激烈高潮av片| 夜夜夜夜夜久久久久| www日本黄色视频网| 乱码一卡2卡4卡精品| 精品久久久久久久久av| 国产精品不卡视频一区二区| 国产高清有码在线观看视频| 在线a可以看的网站| 99精品久久久久人妻精品| 精品久久久久久,| 亚洲avbb在线观看| 欧美黑人欧美精品刺激| 日韩欧美在线乱码| 欧美在线一区亚洲| 999久久久精品免费观看国产| 在现免费观看毛片| 亚洲精品在线观看二区| 一卡2卡三卡四卡精品乱码亚洲|